차세대 UTM

다양해지는 공격 패턴과 침입 경로에 대한 위협은 케이엑스넥스지 UTM 장비를 만나면 모두 해결됩니다.

자체 멀티코어 Deep Packet Inspection
엔진 보유한 차세대 통합 위협관리
보안 정책 서비스를 제공합니다.

차세대 방화벽 주요기능

01Firewall

  • Stateful Inspection
  • 5 Tuples (IP/Port/Protocol)
  • Zone 기반 정책 지원
  • 사용자 기반 정책 지원
  • MAC Address 기반 정책 지원
  • Object 및 Schedule 기반 정책 지원
  • 정책 및 세션 수에 독립적
  • 정책 통계 및 검색 지원
  • Static, Dynamic NAT, Excluded, Twice NAT

02VPN

  • Multi-tunnel
  • Bonding Tunnel
  • Split Tunneling
  • Transport / Tunnel Mode
  • Crypto Algorithm (3DES, AES128/192/256, SEED, ARIA, LEA)
  • Integrity Algorithm (MD5, SHA1, SHA2)
  • DPD (Dead Peer Detection)
  • NAT Traversal
  • L2 Bridge VPN

03IPS

  • Deep Packet Inspection
  • 4500+ 시그니처 유지
  • Snort Rule Format 지원
  • Profile 기반 정책 설정
  • PCRE 지원
  • Black-list / White-list
  • Anti-Evasion
  • Anti-Virus(Stream 기반)탐지 및 차단

04Anti DDoS

  • TCP/UDP/ICMP/DNS/HTTP Flooding 방어
  • Scan, Sweep 방어
  • 시그니처 기반 방어
  • 위/변조 행위 기반 방어
  • Traffic Limit 기반 방어

05Web Filter

  • URL 및 URI 확장 검사
  • 사용자 정의 DB 필터
  • 96개 Web Category DB필터 통한 웹 서핑 제어
  • KISCOM, Malware, Phishing 등 외부 DB 필터

06Network

  • Route / Bridge Mode
  • 802.1Q VLAN Trunk
  • 802.3ad LACP
  • ECMP Routing
  • Policy-based Routing
  • RIP, OSPF
  • PIM-SM/DM, IGMP
  • VoIP(H.323, SIP) 지원
  • QoS (보장, 제한, DSCP)
  • DHCP Server , Relay, HA
  • 3G/LTE 지원
  • DDNS 지원
  • Secure DNS 지원
  • LLDP 지원

07Management

  • CLI ,Web UI
  • Dashboard
  • SNMP Version 1 / 2 / 3 지원
  • Syslog 전송 지원
  • 정책 Export / Import 지원
  • 미사용 정책 및 객체 조회
  • 통계 및 Report 지원
  • 시스템 설정 / Firmware 백업 및 복구 지원
  • 관리자 외부인증 지원
  • VForce NMS 및 NexG ESM 연동

08HA

  • Active-Active / Active-Standby
  • VRRP, IPAT
  • LLCF
  • L2 Bypass
  • Synchronization (Policy, Session)

09Application Control

  • Application 별 행위 제어
  • Game, P2P, HTS 제어
  • Web Mail 제어
  • Instants Messenger 제어
  • Web Hard 제어
  • Streaming, File-type 제어

10IPv6

  • IPv6 Routing
  • IPv6 Firewall
  • IPv6 IPsec
  • 6 to 4, ISATAP